FreeBSD 6.2 + pf + kæmemssig table = problemer

From: Asbjørn Clemmensen (none@func--okejl.dk.lh.bsd-dk.dk)
Date: Sun 14 Oct 2007 - 01:27:00 CEST


Date: Sat, 13 Oct 2007 17:27:00 -0600
From: Asbjørn Clemmensen <none@func--okejl.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: FreeBSD 6.2 + pf + kæmemssig table = problemer

Hej liste,

Jeg har i nogen tid brugt pf på mit netværk, som jeg kun har haft gode
erfaringer med. Jeg eksperimenterede dog med at importere en liste over IPer
fra PeerGuardian2, hvilket tog en del sed/awk-arbejde, for at få den ind i et
format der kunne bruges. Listen endte med at være meget stor (45 mb).

Da jeg ville læse den ind i pf, som en persistant table, gik det rent galt.
pfctl brugte 100+ mb ram i et stykke tid, hvorefter systemet gik dødt og endte
med at genstarte med en kernel panic.

Er der nogen, der har et forslag til, hvordan en liste med 323.587 adresser
kan indlæses i pf fra en tekstfil, uden det får systemet til at gå ned? Jeg har
desværre ikke mulighed for at tilføje flere ram til systemet, som på nuværende
tidspunkt har 256 mb.

På forhånd tak!

--
Asbjørn Clemmensen



This archive was generated by hypermail 2b30 : Wed 31 Oct 2007 - 23:00:02 CET